Senior Consultant w Zespole Cybesecurity Operations
at EY
Location:
Employment Type: full_time
Job Description
<h1 style="line-height:115%;margin:18.0pt 0.0cm 4.0pt;font-size:20.0pt;font-family:'Aptos Display', sans-serif;color:#0f4761;font-weight:normal"><span style="font-size:12.0pt;line-height:115%;font-family:'EYInterstate Light';color:windowtext">Kogo szukamy?</span></h1><p style="line-height:115%;margin:0.0cm 0.0cm 8.0pt;font-size:12.0pt;font-family:Aptos, sans-serif"><span style="font-family:'EYInterstate Light'">Poszukujemy doświadczonych i ambitnych osób na stanowisko Senior Consultant w Zespole Cybersecurity Operations, które chciałyby realizować projekty w następujących obszarach:</span></p><ul style="margin-top:0.0cm;margin-bottom:0.0cm"><li style="margin:0.0cm 0.0cm 0.0cm 0.0px;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif;text-indent:0.4px"><span style="font-family:'EYInterstate Light'">Incident Response/Security Operations – monitorowanie i reakcja na incydenty cyberbezpieczeństwa, prowadzenie analiz, koordynacja działań naprawczych, przygotowywanie raportów z incydentów.</span></li><li style="margin:0.0cm 0.0cm 0.0cm 0.0px;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif;text-indent:0.4px"><span style="font-family:'EYInterstate Light'">Threat Hunting/Compromise Assessment – samodzielne prowadzenie działań threat hunting z wykorzystaniem różnych narzędzi, budowanie hipotez, realizacja scenariuszy, przygotowanie raportów końcowych.</span></li><li style="margin:0.0cm 0.0cm 0.0cm 0.0px;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif;text-indent:0.4px"><span style="font-family:'EYInterstate Light'">Purple Teaming – współpraca z zespołami Red Team, weryfikacja dostępnych logów, współpraca z zespołami inżynierskimi nad zwiększeniem widoczności ataków w środowisku klienta.</span></li><li style="margin:0.0cm 0.0cm 0.0cm 0.0px;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif;text-indent:0.4px"><span style="font-family:'EYInterstate Light'">Use Case Development – budowanie reguł detekcji i korelacji w oparciu o dane threat intelligence, zbieranie wymagań od klienta, tworzenie i testowanie logiki, fine tuning reguł.</span></li></ul><h1 style="line-height:115%;margin:18.0pt 0.0cm 4.0pt;font-size:20.0pt;font-family:'Aptos Display', sans-serif;color:#0f4761;font-weight:normal"><span style="font-size:12.0pt;line-height:115%;font-family:'EYInterstate Light';color:windowtext">Wymagane doświadczenie/umiejętności na tym stanowisku:</span></h1><ul style="margin-top:0.0cm;margin-bottom:0.0cm"><li style="margin:0.0cm 0.0cm 0.0cm 0.0px;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif;text-indent:0.4px"><span style="font-family:'EYInterstate Light'">Minimum 3 lata doświadczenia w obszarze Incident Response lub Security Operations, w tym praktyczne uczestnictwo w obsłudze incydentów bezpieczeństwa, analizie logów i wdrażaniu procesów reagowania na incydenty.</span></li><li style="margin:0.0cm 0.0cm 0.0cm 0.0px;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif;text-indent:0.4px"><span style="font-family:'EYInterstate Light'">Doświadczenie w prowadzeniu działań threat hunting oraz compromise assessment – umiejętność budowania hipotez, wykorzystywania narzędzi do analizy i korelacji danych, przygotowywania raportów końcowych.</span></li><li style="margin:0.0cm 0.0cm 0.0cm 0.0px;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif;text-indent:0.4px"><span style="font-family:'EYInterstate Light'">Praktyczna znajomość narzędzi klasy SIEM, EDR oraz SOAR (np. CrowdStrike Falcon, Splunk, Cortex XSOAR, Microsoft Sentinel) – umiejętność analizy logów, tworzenia i optymalizacji reguł detekcyjnych</span></li><li style="margin:0.0cm 0.0cm 0.0cm 0.0px;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif;text-indent:0.4px"><span style="font-family:'EYInterstate Light'">Doświadczenie w realizacji ćwiczeń Purple Team – współpraca z zespołami ofensywnymi, weryfikacja logów, rekomendowanie usprawnień w zakresie widoczności i detekcji ataków.</span></li><li style="margin:0.0cm 0.0cm 0.0cm 0.0px;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif;text-indent:0.4px"><span style="font-family:'EYInterstate Light'">Umiejętność budowania i rozwijania use case’ów detekcyjnych – zbieranie wymagań, projektowanie logiki, testowanie i tuning reguł detekcyjnych.</span></li><li style="margin:0.0cm 0.0cm 0.0cm 0.0px;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif;text-indent:0.4px"><span style="font-family:'EYInterstate Light'">Udział w projektach transformacji funkcjonowania SOC (np. zwiększanie dojrzałości procesów, reorganizacja modelu operacyjnego).</span></li><li style="margin:0.0cm 0.0cm 0.0cm 0.0px;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif;text-indent:0.4px"><span style="font-family:'EYInterstate Light'">Znajomość taksonomii ataków i modeli takich jak MITRE ATT&CK oraz cyber kill chain.</span></li><li style="margin:0.0cm 0.0cm 0.0cm 0.0px;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif;text-indent:0.4px"><span style="font-family:'EYInterstate Light'">Znajomość podstawowych protokołów sieciowych (TCP/IP, DNS, HTTP) oraz ich wykorzystania w kontekście bezpieczeństwa.</span></li><li style="margin:0.0cm 0.0cm 0.0cm 0.0px;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif;text-indent:0.4px"><span style="font-family:'EYInterstate Light'">Zdolność analitycznego myślenia, kreatywność i samodzielność w rozwiązywaniu problemów.</span></li><li style="margin:0.0cm 0.0cm 0.0cm 0.0px;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif;text-indent:0.4px"><span style="font-family:'EYInterstate Light'">Umiejętność pracy w zespole, efektywna komunikacja i współpraca z klientem.</span></li><li style="margin:0.0cm 0.0cm 0.0cm 0.0px;line-height:115%;font-size:12.0pt;font-family:Aptos, sans-serif;text-indent:0.4px"><span style="font-family:'EYInterstate Light'">Znajomość języka angielskiego na poziomie min. B2/C1 (praca w międzynarodowym środowisku).</span></li></ul><h1 style="line-height:115%;margin:18.0pt 0.0cm 4.0pt;font-size:20.0pt;font-family:'Aptos Display', sans-serif;color:#0f4761;font-weight:normal"><span style="font-size:12.0pt;line-height:115%;font-family:'EYInterstate Light';color:windowtext">Dodatkowym atutem będzie:</span></h1><ul style="margin-bottom:0.0cm;margin-top:0.0px"><li style="text-align:justify;margin:0.0cm 0.0cm 0.0cm 0.4px;line-height:116%;font-size:12.0pt;font-family:Aptos, sans-serif;text-indent:0.4px"><span style="font-family:'EYInterstate Light'">Doświadczenie w projektach wdrażania lub migracji systemów bezpieczeństwa (np. uruchamianie nowych platform SIEM/EDR lub usprawnianie istniejących) oraz w dostosowywaniu ich do potrzeb organizacji.</span></li><li style="text-align:justify;margin:0.0cm 0.0cm 0.0cm 0.4px;line-height:116%;font-size:12.0pt;font-family:Aptos, sans-serif;text-indent:0.4px"><span style="font-family:'EYInterstate Light'">Umiejętność programowania skryptowego (np. Python) w celu automatyzacji zadań i tworzenia własnych narzędzi.</span></li><li style="margin:0.0cm 0.0cm 0.0cm 0.4px;line-height:116%;font-size:12.0pt;font-family:Aptos, sans-serif;text-indent:0.4px"><span style="font-family:'EYInterstate Light'">Doświadczenie we współpracy z klientami międzynarodowymi lub pracy w środowisku o globalnym zasięgu.</span></li><li style="text-align:justify;margin:0.0cm 0.0cm 8.0pt 0.4px;line-height:116%;font-size:12.0pt;font-family:Aptos, sans-serif;text-indent:0.4px"><span style="font-family:'EYInterstate Light'">Branżowe certyfikaty z obszaru cyberbezpieczeństwa (np. GIAC, OSCP, CISSP, CEH, E|CIH).</span></li></ul><p style="margin:0.0cm 0.0cm 8.0pt;line-height:116%;font-size:12.0pt;font-family:Aptos, sans-serif"> </p>